perjantai 28. elokuuta 2026

Pankkitilisi putsataan

Huijauksia tehdään kaikilla mahdollisilla aiheilla, jotta tavoitettaisiin mahdollisimman suuri uhrimäärä.

Kannattaa  AINA tarkistaa mistä osoitteesta kirje saapuu ja jos suinkin mahdollista, tarkistaa KLIKKAAMATTA kirjeessä oleva linkki, ennenkuin avaa linkin (kohdistin linkin yläpuolelle. EI KLIKATA). 
Tämän kirjeen lähetysosoite (gear-store. christmas) on merkitty vrustorjuntaohjelmistojen sivuilla VAARALLISEKSI ja sitä on käytetty useissa haittaposteissa.
Jo sinulle herää kirjeestä pienikin epäilys sen luotettavuudesta, älä klikkaa kirjeen linkkejä, tai avaa sen liitteitä. Tämänkin kirjeen lähdekoodista löytyy Base64 koodia, joka voi sisältää VAARALLISTA materiaalia, jopa VIRUKSEN.

Tuotemainoshuijauksissa, kyseessä on, lähes poikkeuksetta, jokin tilaus tai maksu, jonka varjolla saadaan aikaan pakkikirjautuminen. Tämä kirjautuminen tarkoittaa, että verkkorikollinen pääsee pankkitilillesi.

------------------------------------------KIRJE-----------------------------------------------


NÄISTÄ TUOTEMAINOSANSOISTA OLEN KIRJOITTANUT JO AIKAISEMMIN
Tänän kaltaiset sähköpostimainokset ovat yleensä olleet lähtöisin Venäjältä. 
Venäläinen kyberhäirintä ja kybersota yrittää jatkuvasti saada valtaansa yksityishenkilöiden koneita.
Jos laitteesi näyttää toimivan sinun käytöstäsi poikkeavasti, aja koneessasi virustorjuntaohjelma, tai vie se laitehuoltoon tarkistettavaksi.

https://vaarallinenweb.blogspot.com/2026/08/tuotemainosansat.html

https://vaarallinenweb.blogspot.com/2026/08/kielenkaantaja-huijaus.html




PANKKIKIRJAUTUMINEN ESTETTY

Tämä haittaposti yrittää varastaa pankkikirjautumisesi.

TXT muodossa näkyy nuo klassiset ääkkösvirheet, jotka kertovat huijarin ammattitaidottomuudesta (onneksi). Samoin näkyy, että kirje ei saavu pankin osoitteesta. Lähettäjänimeksi on kirjoitettu "S-PANNKI", jonka tarkoitus on kiertää spammisuodattimet.

Kirje on todellisuudessa lähetetty: "X-Original-Sender: 010901a0440de....-000000@ap-south-1.amazonses. com", eli Amazonin, verkkorikollisia suosivasta spämmipostituksesta. 

Linkki veisi huijarin ansaan osoitteessa: "Verkkotunnus plusalookathowdeal. uk ei kuulu millekään viralliselle tai tunnetulle yritykselle, vaan kyseessä on huijauslinkki tai tietojenkalastelusivusto."

--------------------------------------KIRJE-------------------------------------------


Kirjeen näkyville kirjoitettu "ikäänkuin lähettäjä" on varastettu osoite. "quizai. tech" joka kuuluu QuizAI-nimiselle tekoälyalustalle. Miksi ihmeessä on valittu tällainen peiteosoite? Kirje ei sinänsä ole vaatinut tekoälyä 

sunnuntai 16. elokuuta 2026

TÄMÄ LAHJOITUSAPURAHA TYHJENTÄÄ PANKKITILISI

Tämänkaltaisia apurahoja en ole koskaan kuullut, oikeasti, jaettavan netissä.
Tämäkin kirje on lähtöisin VAARALLISEKSI todetusta osoitteesta Bangladeshista. Koneen IP on netin mustalla listalla.

Falcon Sandbox virustorjunta kertoo osoitteesta:
"Malicious domain detected. Details: SUBMITTED URL: "https://hostnetbd. com/" contacted related malicious domain: "hostnetbd. com"" Vastausosoitteen domainia ei löydy mistään rekisteristä.

Kyseinen vastausosoite on huijarin rakentama ansa.

-----------------------------------------KIRJE---------------------------------------------


                                                                                           


lauantai 15. elokuuta 2026

ALLADININ TAIKA - SPAMMI

Base64 koodin pitäisi olla 100% verkkoyhteensopivaa mutta eipä ihan siltä näytä. 
Jos kuvia ei lasketa mukaan, nuo scandi-kirjaimet ovat ainakin sen kompastuskivi.
Editorissa merkit muuttuvat kyrillisiksi, joka viittaa alkuperämaahan.
TXT muodossaan, merkit muuttuvat HTML koodin mukaisiksi ;"Ä":leiksi (Mikäli sivua ei ole koodattu UTF-8-merkistöksi). Jos tämä on yhteensopivaa, niin takapakkia mennään ja tämä sopii minulle, koska enää ei tarvitse analysoida roskaposteja, sillä ne ilmaisevat itsensä näillä scandeillaan.

Tämä on tietysti onnekasta, kun tiedetään, että nuo base64 koodatut kirjeet saapuvat  huijariposteina, kuten tämä "Alladin - pelimainos". Tuota tekstissä mainittua koodia en menisi mistään hnnasta syöttämään linkistä, koska se saattaa, esimerkiksi laukaista base64 koodin sisälle piiloitetun VIRUKSEN.
Buttoni: "Hanki se nyt" on osuva, kun ajtatellaan mahdollisesti koneellesi saapuvaa virusta. 

----------------------------------------KIRJE--------------------------------------



KIRJE KATSOTTUNA TXT SELAIMESSA



S-PANKIN PÄIVITYS ON HUIJAUS

Näitä "pankkitietopäivityksiä" saapuu runsaasti eri pankkien nimissä. 
Minkään e-mailin linkistä EI SAA MENNÄ PANKKIIN KIRJAUTUMAAN. Tulet menettämään rahasi verkkorikolliselle, koska se kaappaa pankkikirjautumisen haltuunsa.

Kirjaudu AINA omalle tilillesi VAIN oman pankkisi virallisesta osoitteesta.

Katso aina ensin, mistä kirje todellisuudessa saapuu "wpengine. com" ei ole pankki.
Vastaanottaja et tässä kirjeessä ole sinä, vaan ihan joku muu. Osoitteet on varastettu.
Samoin linkki vie Googlen palvelun kautta verkkorikollisen hallitsemalle koneelle.
Mihinkään linkkiin, jossa lukee sana "google" muodossa tai toisessa ei ole syytä koskea.
Google ei takaa linkkien turvallisuutta, joten niitä käytetään verkkorikoksiin, kuten tässä. 

Tämän kirjeen "google-lyhenteen" takaa löytyy suljettu palvelin smallxs. net".
Tämä ei suinkaan ole Googlen ansiota, vaan toimivan verkkorikollisuuden eston.

-----------------------------------------KIRJEET---------------------------------------



Googlen "share. google" lyhennetyistä osoitteesta varoitetaan runsaasti verkkoturvallisuussivuilla.
"Alleged User-Reported Domain Abuse from CleanDNS  388" kpl roskapostiosoitetta tällä hetkellä.

VASTAAVIA PANKKITIETOPÄIVITYSKIRJEITÄ ON ANALYSOITU TÄSSÄ BLOGISSA MYÖS RUNSAASTI



TÄMÄN SEURAAVAN LINKIN SIVULTA LÖYTYY LÄHES KAIKKI PANKKIHUIJAUSTYYPIT
(Selaa sivun lopuun)

https://vaarallinenweb.blogspot.com/2024/10/pankkien-asiakastietokysely-ansat.html



YHTEYSTIETOPÄIVITYS JOKA EI SAAVU ELISALTA

TÄMÄ YHTEYSTIETOPÄIVITYS JOKA EI SAAVU ELISALTA on HUIJAUS!

Kirje saapuu tekaistusta osoitteesta Bulgaariasta.
Kirje on osittain piilokoodattu Base64 koodilla, jota voidaan pitää vaarallisen postin tunnuksena.

Jos annat tämän kirjeen linkistä omia yhteystietojasi, pankkikirjautumisia, tai maksuja, ne menevät verkkorikolliselle. Koodi mahdollistaa myös viruksen asentamisen koneellesi.

------------------------------------------KIRJE---------------------------------------



torstai 13. elokuuta 2026

TUOTEMAINOSANSAT

Kuten olen jo aiemmin varoittanut, ÄLKÄÄ klikkailko tuotemainoksilta vaikuttavien kirjeiden linkkejä.

Nämä allaolevat tuotemainokset ovat esimerkkejä nykyisestä roskaposti-trendistä, jossa toistuu kirjeen lähdekoodista löytyvä Base64 koodi, joka voi sisältää VAARALLISTA materiaalia, jopa viruksen.

Ainutkaan rehellinen verkkokauppias EI LÄHETÄ KIRJEITÄÄN ilmaisesta "gmail.com" osoitteesta.
Myös tämän kirjeen "epäajankohtaisuus = uusivuosi", kertoo huijauksesta.

Nämä esimerkkituotteet ovat olleet käytössä jo aiemminkin eri huijauskirjeissä. Kuvat varastetaan virallisilta tuotesivuilta.

-----------------------------------KIRJE-----------------------------------



Tämä "gear-store. christmas" osoite on ollut käytössä muissakin huijauskirjeissä.





PRH POSTIA ZEKEISTÄ?

VAROKAA KAIKKIA VIRANOMAISPOSTEJA
Pankkitunnuksilla tapahtuva asiointi epämääräisen kirjeen pohjalta, tarkoittaa verkkorikollisen päästämistä pankkitietoihisi ja mahdollistaa tilisi tyhjentämisen. 

Jos kirjeessä on linkki. älkää koskeko. Menkää kyseisen viranomaisen sivuille AINOASTAAN viranomaisen TODELLISEN OSOITTEEN KAUTTA - EI KIRJELINKEISTÄ.

Kirje on lähetetty Zekeistä (ei Patentti- ja ReksiteriHallituksesta). Kirjeessä on vaaralliseksi, virustarkistuksessa todettu linkki kohdassa "Aloita tunnistautuminen". Tällä linkillä kaapataan yritystietosi ja  tyhjennetään pankkitili.

Varmemmaksi vakuudeksi huijauksesta, kirje sisältää Base64 koodia, joka saattaa kätkeä sisälleen mitä tahansa. Myös vaarallista aineistoa, jopa VIRUKSEN.

----------------------------------- KIRJE------------------------------------


TÄYSIN VASTAAVA HUIJAUS TULI ELISAN NIMISSÄ
ÄLKÄÄ KOSKEKO LIITTEISIIN TAI LINKKIIN.
Kirjeen sisältö on osin kätketty base64 koodiin, kuten muissa vastaavissa kirjeissä.





Base64 PIILOON KOODATTU SÄHKÖPOSTISISÄLTÖ

Huijareilla on nykyään tapana koodata e-mailin sisältö Base64 koodilla, joka saattaa kätkeä sisälleen jopa VIRKUKSEN. Huijarin koodia on yleensä vaikea purkaa, koska se on usein tehty "murtamattomaksi". Myös palveluntarjoajan virussuodatin saattaa rikkoa koodin purkamattomaan tilaan.

Näistä syistä kannattaa pitää ohjenuorana, että kirje on VAARALLINEN jos se sisältää Base64 koodia.
Normaali laillisesti toimiva verkkomainostaja EI PIILOITA kirjeensä sisältöä, koska siihen ei ole minkäänlaista tarvetta. Avoin HTML ja avoimet kuvatiedostot riittävät ja toimivat kitkattomasti eri selaimissa.

Base64 koodi ei näy kirjettä HTML tilassa katseltaessa. Kirjeessä on tarkasteltava sen lähdekoodia.
Koodatut kirjeet eroavat selvästi TXT muotoisina, koska ne vaikuttavat sekavilta ja niissä on usein paljon tyhjää tilaa ja scandi-aakkoset eivät näy yleensä oikein. Niiden tilalla on vain koodeja.

Kirjeen tunnistaa huijaukseksi myös lähettäjän osoitteesta (joka ei ole LIDLin) ja vastaanottajan osoitteesta, joka osoittaa samaan lähteeseen kuin lähetysosoite.

--------------------------------Base64 koodia sisältäväKIRJE TXT muodossa------------------------------------


SAMA KIRJE LÄHDEKOODIN PUOLELTA TARKASTELTUNA
Alleviivatut tekstit kertovat, että kyseessä on Base64 koodaus, joka ei ole kirjeissä yleensä käytettyä avointa HTML koodia.



keskiviikko 12. elokuuta 2026

NOPEUDENVALVONTAKAMERA

Niinkuin aikoinaan "tutkanpaljastin", jonka asentaminen ja käyttäminen oli rikos.
"Kameranpaljastin" on laite joka on kytketty kännyyn. Se ei kuitenkaan ole poliisin mukaan laiton. 

Hälytys perustuu kameratolpan GPS sijaintiin, jonka joku ohiajaja on tallentanut varoitukseksi. Kameroiden sijainteja päivitetään henkilöavusteisesti. 
Tästä nopeussakkojen välttelystä ei kuitenkaan kannata maksaa turhaan verkkorikollisille, vaan tarkista aina, onko verkkokauppias laillisella asialla. Ostoksesi saattaa tulla kalliimmaksi, kuin luuletkaan.
Jos joku sinulta yrittää urkkia tällä varjolla henkilö- tai maksutietoja, kyseessä on HUIJAUS.

Tämän e-mailin lähettäjäosoite on varastettu, samoin vastaanottajanimi on peräisin verkkohuijarin varastamasta osoitteistosta. LIITTEISIIN EI OLE SYYTÄ KOSKEA. Linkistä paljastuu virustorjunnan analyysinä arveluttava osoite, joten ÄLÄ KLIKKAA linkkiä, jos saat vastaavaa postia.

------------------------------------KIRJE---------------------------------------



Palveluntarjonnan virustorjunta on jo kertaalleen analysoinnut täåmän kirjeen mutta silti siihen oli jäänyt arveluttava linkkiosoite. Analyysi kertoo piiloitetusta tekstistä, joka on tyypillistä huijausposteille. Myös tyypillistä on suuri määrä tyhjiä rivejä, tyhjää tilaa, jne.  


KIRJE näyttää tältä TXT tilassa katsottuna. Huomaa lähetysosoite, joka ei vastaa tuotetta millään lailla. ja vastaanottajan osoite, joka on siis osa huijarin varastamaa sähköpostilistaa. Tältä näyttää Base64 koodattu kirje - VARO TÄMÄN KALTAISIA KIRJEITÄ!



VIRUSTORJUNTA FALCON SAND BOX KERTOO OMALAATUISESTA OSOITTEESTA:

"https://xn--g1ald.xn--80adbv1agb. xn--p1acf/hnluHhO/"

HTML contains suspicious external redirect patterns: Details
    Suspicious redirect patterns detected:
 Redirect Types: Meta Refresh
Redirects to: https://out.petal-art. de/
 Suspicious Redirect (Meta Refresh):
    <meta http-equiv="refresh" content="0;url=https://out.petal-art. de 
source: Binary File

Tämä tarkoittaa lyhyesti, että linkissä on jatko-osoite Makedonialaisesta osoitteesta.